Zodiac publica relatório de incidente de segurança: Defeito na validação ERC-1271 levou um atacante a contornar a autenticação do módulo

robot
Geração de resumo em curso

Deep Tide TechFlow notícias, 20 de junho, a equipe Zodiac publicou um relatório de análise de incidente de segurança que afeta o modificador de papéis Zodiac, revelando que a causa da vulnerabilidade reside numa falha na lógica de verificação de assinatura de transações ERC-1271: o sistema baseia-se apenas no valor "mágico" retornado para determinar a validade da assinatura, sem verificar se a chamada em si foi bem-sucedida, podendo assim disfarçar uma verificação falhada como assinatura válida, contornando o mecanismo de autenticação do módulo.

Zodiac esclareceu que essa vulnerabilidade só pode ser explorada em configurações específicas, e que membros com papel EOA e outros implantes que não utilizam o módulo relevante não estão afetados. Atualmente, os usuários afetados foram notificados e ferramentas de detecção e reparo automáticas foram lançadas, além de uma colaboração com a equipe de white hats para recuperar ativos, tendo mais de 99% dos fundos potencialmente em risco protegido, os contratos relacionados foram reparados e passaram por auditoria independente, e o serviço foi restaurado normalmente.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado